Jagd Apps Heidekreis – Portal, Nachsuche, Drohnenführer, Stöberhunde
Go to file
thomas 2950f09485 chore: JSON-404 fuer die API, Login-Validator entschlacken, Altlasten entfernen
- Unbekannte Pfade unter /api fielen bis zum Express-Standard durch und
  lieferten eine HTML-Seite ("Cannot GET /api/foo"), mit der ein JSON-Client
  nichts anfangen kann. Es gab keinen 404-Handler; errorHandler greift nur
  bei next(err). Jetzt antwortet /api mit JSON und Status 404.
- validateLogin verlangte fuer das EINGEGEBENE Passwort mindestens 6 Zeichen.
  Eine Policy gehoert nicht in den Login-Pfad: kurze Eingaben lieferten 400
  "Validierungsfehler" statt 401 und verrieten damit etwas ueber die Regeln;
  ausserdem widersprach der Wert dem minlength: 12 des Admin-Schemas.
  Geprueft: kurzes Passwort liefert jetzt 401.
- d9fecb6 hatte versehentlich ein backend/-Verzeichnis im Repo-Wurzel
  eingecheckt (leere .gitignore, zwei 0-Byte-Logdateien) — ausserhalb jeder
  App. Entfernt und im Wurzel-.gitignore gegen Wiederkehr abgesichert.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-30 20:48:10 +02:00
drohnenfuehrer chore: JSON-404 fuer die API, Login-Validator entschlacken, Altlasten entfernen 2026-08-30 20:48:10 +02:00
nachsuche chore: JSON-404 fuer die API, Login-Validator entschlacken, Altlasten entfernen 2026-08-30 20:48:10 +02:00
portal fix(pwa): Offline-Seite ausliefern, Fremdabhaengigkeiten der Karte entfernen 2026-08-30 20:47:26 +02:00
stoeberhunde chore: JSON-404 fuer die API, Login-Validator entschlacken, Altlasten entfernen 2026-08-30 20:48:10 +02:00
.gitignore chore: JSON-404 fuer die API, Login-Validator entschlacken, Altlasten entfernen 2026-08-30 20:48:10 +02:00
AUDIT_REPORT_2026.md security: implement audit fixes and backend optimizations 2026-05-03 11:20:45 +02:00
jagd-apps.code-workspace init: Jagd Apps Heidekreis – Portal, Nachsuche, Drohnenführer, Stöberhunde 2026-05-02 17:31:20 +02:00